71698.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 71698.xyz
71698.xyz lijkt een Chineestalige website voor online wedden of met een gokthema te hosten. De paginatitel verwijst naar "BET365", en de screenshot toont sportweddenschappen, live wedstrijdlijsten, casino-achtige secties en promotiebanners die verband houden met gokactiviteiten. Op basis van de zichtbare inhoud lijkt de site zich te richten op gebruikers die geïnteresseerd zijn in sportweddenschappen, live gaming en aanverwante gokdiensten.
Het domein zelf is een recent geregistreerd numeriek .xyz-adres in plaats van een duidelijk officieel merkdomein. De zichtbare branding en lay-out suggereren dat het zich mogelijk presenteert in verband met het bekende gokmerk BET365, maar het gescande domein komt niet overeen met de primaire publieke webidentiteit van dat merk. Er is in de verstrekte scangegevens geen duidelijke identiteit van de exploitant, geen bedrijfsgegevens en geen transparante eigendomsinformatie zichtbaar, dus de feitelijke partij achter de site kan op basis van het beschikbare bewijs niet worden vastgesteld.
Veiligheidsbeoordeling voor 71698.xyz
Dit domein werd op het moment van de scan door 11 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere bronnen het classificeerden als phishing- of fraude-gerelateerd. Daarnaast categoriseerden verschillende webclassificatieproviders de site als phishing, terwijl één provider deze als gokken categoriseerde. De screenshot toont branding die geassocieerd wordt met een groot wedbedrijf op een ander, nieuw geregistreerd domein, wat kan wijzen op een look-alike- of imitatie-opzet in plaats van een officieel merkeigendom.
De malwarescan identificeerde geen schadelijke bestanden in de beperkte paginascan die werd verstrekt, en de in het rapport vermelde grote contentgerichte dreigingsdatabases detecteerden op het moment van deze scan geen actieve malware- of phishing-payloads. Het IP-adres van het domein staat echter op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is maar toch enige voorzichtigheid toevoegt. Belangrijker is dat het domein zeer nieuw is, geen gevestigde verkeersrangschikking heeft en gokinhoud combineert met branding die inconsistent lijkt met de domeinnaam.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert de legitimiteit van een bedrijf niet. Het certificaat was geldig op het moment van de scan, terwijl de gerapporteerde protocol- en webserverdetails niet werden geïdentificeerd. Het domein wordt gehost op IP-adres 103.244.148.114, met hosting toegeschreven aan Shenzhenshihong Technology Development Co., Ltd in Hong Kong.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent met een leeftijd van 110 dagen, DNSSEC lijkt niet ondertekend te zijn en de nameservers gebruiken een gedeelde DNS-opzet. Er werden geen schadelijke bestanden, externe links of iframes geïdentificeerd in de verstrekte beperkte scanresultaten, maar de combinatie van recente registratie, niet-ondertekende DNSSEC en phishingdetecties door meerdere engines kan aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?